⚠️
इस डोमेन को दुर्भावनापूर्ण के रूप में चिह्नित किया गया है।
Detected by 13 security vendors. Exercise extreme caution — do not enter personal information or connect wallets. साइबर अपराध प्राधिकरणों के पास दर्ज कराने के लिए एक आधिकारिक एआई-संचालित शिकायत पत्र उत्पन्न करें।
https-kra54.cc favicon

https-kra54[.]cc

डोमेन सुरक्षा और खतरे की खुफिया रिपोर्ट
13/91 VT OTX: 8 pulses Active threat Jun 15, 2026 प्रमाणपत्र फिशिंग CA CA + more
88 जोखिम स्कोर
स्थानीयकृत रिपोर्ट सारांश

https-kra54.cc: VirusTotal पर 13/91 पहचान। DNS, SSL, रजिस्ट्रार, ब्लॉकलिस्ट और खतरे के साक्ष्य देखें।

मूल फॉरेंसिक रिकॉर्ड सुरक्षित रखने के लिए नीचे का विस्तृत PhishDestroy AI विश्लेषण अंग्रेज़ी में रखा गया है।

PhishDestroy AI
HIGH
Ref
40C31C66
Score
88/100
Engine
PD-4 Turbo
The domain https‑kra54.cc was registered on 26 March 2026 through NICENIC INTERNATIONAL GROUP CO., LIMITED. It is delegated to the Cloudflare nameservers eleanor.ns.cloudflare.com and scott.ns.cloudflare.com, indicating the use of Cloudflare’s DNS and proxy services. DNS resolution points to the IP address 172.67.168.232, which is geolocated to Canada and is owned by Cloudflare, Inc. HTTP requests to the host receive a 301 permanent redirect response, and the presented TLS certificate is issued by Google Trust Services under the WE1 intermediate, confirming that the site is served over HTTPS. The landing page title returned is “Captcha”, a pattern commonly employed to delay automated analysis or to lure users into solving a challenge before revealing malicious content. Reputation services flag the domain as high risk. VirusTotal reports that 7 of 95 scanned security vendors have identified the domain as malicious, and Gridinsoft assigns a trust score of 0 out of 100. The domain appears on a single security blocklist and is listed by PhishDestroy as blocked. AlienVault OTX contains eight separate threat‑intelligence pulses referencing https‑kra54.cc, reinforcing the view that the infrastructure is actively used in credential‑harvesting campaigns. While the presence of Cloudflare and a valid Google‑issued certificate may reduce the visibility of the underlying server, the combined indicators—recent registration, redirection behavior, low trust score, and multiple threat‑intel mentions—suggest a purposeful phishing operation. Defenders should block DNS resolution to 172.67.168.232 for the domain, enforce URL filtering to deny any HTTP/HTTPS traffic to https‑kra54.cc, and monitor for similar Cloudflare‑hosted domains created after March 2026 that exhibit the same 301 redirect and Captcha page pattern. Continuous feed updates from blocklists and OTX pulses are recommended to capture any future re‑use of the infrastructure.
VirusTotal
वायरसटोटल
13 det.
OTX AlienVault
Gridinsoft
0/100
आयु
4 mo
Observed status
Active threat 200
PhishDestroy
विनाश सूची
Listed
डेटा कवरेज वायरसटोटल 13 / 91 यूआरएलक्वेरी no detections ओटीएक्स 8 pulses सीएफ रडार no data यूआरएलस्कैन not submitted डीएनएस ब्लॉक none एसएसएल no cert कौन है 4 mo old Screenshot कैद नहीं हुआ चेन पुनर्निर्देशित करें not probed Gridinsoft 0/100
नेटवर्क सुरक्षा इंटेलिजेंस Registrar Integrity Alert
High-Risk Registrar NiceNIC
PhishDestroy audit found that over 90% of domains registered through NiceNIC are associated with illegal content. This registrar systematically ignores abuse reports and its primary clientele consists of CIS-region scam operators. We have not identified a single legitimate project hosted on this registrar.
NiceNIC Verdict Full Investigation

धमकी प्रतिक्रिया पाइपलाइन

Discovery
Checks
Reports
Availability
8/9
पूर्व-सक्रिय खोज एवं अवशोषण
धमकी निगल ली गई
1/1 ✓
धमकी निगल ली गई
https-kra54.cc पहचाना गया और पूर्ण विश्लेषण के लिए कतारबद्ध किया गया
Jun 15, 2026
Threat Intelligence Checks
VirusTotal · Google Safe Browsing · OTX Threat Intel · High-Risk Registrar: NiceNIC · Technical Analysis Recorded
5/5 ✓
वायरसटोटल
13 / 91 vendors flagged on वायरसटोटल
Jul 28, 2026
गूगल सुरक्षित ब्राउज़िंग
Mar 27, 2026
OTX Threat Intel
में पाया गया 8 OTX pulses on एलियनवॉल्ट ओटीएक्स
May 10, 2026
High-Risk Registrar: NiceNIC
90%+ illegal content — registrar ignores abuse reports. Read our verdict
Technical Analysis Recorded
The report contains stored technology or forensic-analysis results
Aug 01, 2026
Notification Records
दुर्व्यवहार की रिपोर्ट भेजी गई
1/1 ✓
दुर्व्यवहार की रिपोर्ट भेजी गई
दुरुपयोग की रिपोर्ट रजिस्ट्रार को भेजी गई NICENIC INTERNATIONAL GROUP CO., LIMITED, hosting provider
Jun 15, 2026
प्रकाशन और उपलब्धता
DestroyList Published · Monitoring Continues
1/2
डिस्ट्रॉयलिस्ट प्रकाशित
Jun 15, 2026
Monitoring Continues
The domain remains reachable or access-restricted; future checks may update this observation

सार्वजनिक ब्लॉकलिस्ट स्थिति

डोमेन इंटेलिजेंस

Domainhttps-kra54.cc
IP Address 172.67.168.232 CA
GeoCA Toronto, CA
NetworkAS13335 · Cloudflare, Inc.
Registrationनिर्मित Mar 26, 2026 (127d)
HTTP स्थिति200
तकनीकी विवरणडीएनएस, एसएसएल एसएएन, टाइमस्टैम्प
पहली बार पता चलाJun 15, 2026
Nameservers["eleanor.ns.cloudflare.com","scott.ns.cloudflare.com"]
TLS Fingerprint93aaad3fbd7b2d0f8527451d5cebc68b5d31a7e4…
Favicon Hashfavicon7a8920b132f3579d7b00abf8a49c6df5
इस डोमेन की रिपोर्ट करें सबूत जमा करें और दूसरों की सुरक्षा में मदद करें

वायरसटोटल विश्लेषण

13 / 91 security vendors flagged this domain
View on VT
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
साइरेडार
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Lionic
SOCRadar
सोफोस
वेबरूट
साइट प्रदर्शन विश्लेषण

Google PageSpeed Insights — mobile performance audit of https-kra54.cc · checked Mar 27, 2026

93
Good
Performance
FCP
2.64s
First Contentful Paint
LCP
2.64s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
2.64s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

साक्ष्य और बाहरी रिपोर्टें

क्या आप इस साइट से प्रभावित हुए?

आप अकेले नहीं हैं और इसमें शर्म की कोई बात नहीं है। ठग परिष्कृत अपराधी होते हैं जो विश्वास का दुरुपयोग करते हैं। अपने अनुभव की रिपोर्ट करना धोखाधड़ी के खिलाफ सबसे शक्तिशाली हथियार है — आपकी रिपोर्ट दूसरों को शिकार बनने से रोक सकती है और कानून प्रवर्तन को कार्रवाई करने में मदद कर सकती है। चुप ठग का सबसे बड़ा फायदा है। इसे तोड़ो।

यदि आपने इस डोमेन के साथ इंटरैक्ट किया है, व्यक्तिगत जानकारी दर्ज की है, या क्रिप्टोकरेंसी वॉलेट जोड़ा है — तो तुरंत कार्रवाई करें। नीचे इस घटना की रिपोर्ट करने और खुद को सुरक्षित रखने में आपकी मदद करने के लिए संसाधन दिए गए हैं।

रिकवरी ठगों से सावधान रहें! धोखाधड़ी का शिकार होने के बाद, अपराधी फिर से आपसे संपर्क कर सकते हैं और खुद को "रिकवरी एजेंट", वकील या जांचकर्ता बता सकते हैं, जो दावा करते हैं कि वे शुल्क लेकर आपके खोए हुए पैसे वापस ला सकते हैं। यह दूसरा घोटाला है। कोई भी वैध सेवा चोरी हुए क्रिप्टो को वापस पाने के लिए अग्रिम भुगतान नहीं मांगेगी। रिकवरी धोखाधड़ी के बारे में और जानें →

अपने स्थानीय अधिकारियों को रिपोर्ट करें

प्राप्त करने के लिए अपना देश चुनें आधिकारिक साइबर अपराध संपर्क, or एआई-संचालित शिकायत उत्पन्न करें →

अपना देश चुनें...
180+ देश
ज़ीरो-पीआईआई — आपका डेटा कभी ब्राउज़र से बाहर नहीं जाता। एआई आपकी भाषा में लिखता है

संबंधित डोमेन रिपोर्टें

kraken2trfqodidvlh4ab337cpzfrhdlfldhev5fn7njhumwr7instad-onion.ru
kraken2trfqodidvlh4ab337cpzfrhdlfldhev5fn7njhumwr7instad-onion.ru
20 detections · Same kit
kraken2trfqodivdlh4ab337cpzfrhldfdlhev5fn7njhurmw7instad-onion.ru
kraken2trfqodivdlh4ab337cpzfrhldfdlhev5fn7njhurmw7instad-onion.ru
18 detections · Same kit
slon--2.cc
slon--2.cc
18 detections · Same kit
kraken2trfqodidvlh4aa337cpzfrhdlfldhve5nf7n.com
kraken2trfqodidvlh4aa337cpzfrhdlfldhve5nf7n.com
17 detections · Same kit
instagramhelp.whf.bz
instagramhelp.whf.bz
21 detections
app.meopex.com
app.meopex.com
12 detections
gooddogshop.click
gooddogshop.click
22 detections
go.puotox.com
go.puotox.com
12 detections

Other Domains on 172.67.168.232 1 phishing domain

One other phishing domain shares this IP — possible co-located infrastructure

zagielkursawnia.live favicon zagielkursawnia.live 17/95

More Domains at NiceNIC 6 झंडे लगे

firelight-get.xyz favicon firelight-get.xyz 3/95 firelight-launch.xyz favicon firelight-launch.xyz 3/95 drop-flap.com favicon drop-flap.com 1/95 launch-firelight.xyz favicon launch-firelight.xyz 3/95 claim-fwa.fun favicon claim-fwa.fun 1/95 phase1-firelight.xyz favicon phase1-firelight.xyz 3/95

About This Report: https-kra54.cc

This report presents the latest stored evidence available to PhishDestroy. Source timestamps are shown where available; availability and vendor verdicts can change after collection.

https-kra54.cc has been flagged by 13 security vendors as of August 1, 2026.

यदि आपको लगता है कि यह सूची गलत है, तो आप अपील जमा करेंहमारी कार्यप्रणाली के बारे में अधिक जानकारी के लिए, हमारे अक्सर पूछे जाने वाले प्रश्न पृष्ठ.

किसी भी डोमेन की जाँच करें

Threat analysis using stored blocklist, WHOIS, DNS, and public scan evidence

अभी स्कैन करें

फ़िशिंग की रिपोर्ट करें

संदिग्ध डोमेन हमारे थ्रेट डेटाबेस में जमा करें — समुदाय की सुरक्षा करें

Report

सीधा खतरा फीड

Recent phishing reports and observed availability changes

Monitor

जानकारी में रहें, सुरक्षित रहें

लाइव खतरों की निगरानी करें या यदि आपको लगता है कि यह एक गलत सकारात्मक है तो इस लिस्टिंग को चुनौती दें।

सीधा खतरा फीड इस लिस्टिंग के खिलाफ अपील करें

पीड़ितों के लिए सिफारिशें और सलाह

एक अनुमानित $51 billion 2024 में अवैध क्रिप्टो वॉलेट्स में प्रवाहित हुआ (source). यदि आपने के साथ इंटरैक्ट किया था https-kra54.cc — अभी कार्रवाई करें।

मुझे तुरंत क्या करना चाहिए?
Urgent
  • टोकन अनुमोदन रद्द करें — use रद्द करें.कैश दुष्ट स्मार्ट कॉन्ट्रैक्ट्स को प्रदान की गई पहुँच हटाने के लिए
  • शेष निधि स्थानांतरित करें एक बिल्कुल नए वॉलेट में। समझौता किया गया वॉलेट अब सुरक्षित नहीं है।
  • सभी पासवर्ड बदलें — ईमेल, एक्सचेंज खाते, कुछ भी जो एक ही पासवर्ड साझा करता हो
  • 2FA सक्षम करें एक ऑथेंटिकेटर ऐप (एसएमएस नहीं) का उपयोग करें। एसएमएस-आधारित रिकवरी को अक्षम करें।
  • फ्रीज़ कार्ड्स यदि आपने फिशिंग साइट पर बैंकिंग विवरण दर्ज किए
मैं अपनी रिपोर्ट के लिए कौन सी जानकारी एकत्र करूँ?
एफबीआई दिशानिर्देश

के अनुसार FBI, सबसे महत्वपूर्ण विवरण लेनदेन डेटा हैं:

  • क्रिप्टोकरेंसी पते — ठग का बटुआ (जैसे, 0x5856...35985)
  • राशि और क्रिप्टो प्रकार — सटीक राशि (उदाहरण के लिए, 1.02345 ETH, 0.5 BTC, 500 USDT)
  • लेनदेन आईडी (हैश) — अनूठा ब्लॉकचेन लेनदेन पहचानकर्ता
  • सटीक तिथियाँ और समय — प्रत्येक लेनदेन और ठग के साथ पहली बातचीत का
  • Screenshots — घोटाला वेबसाइट, चैट संदेश, ईमेल, वॉलेट लेनदेन, सोशल मीडिया
  • सभी यूआरएल और डोमेन धोखेबाज़ द्वारा उपयोग किया गया (सहित https-kra54.cc)
  • Communications — ईमेल, टेक्स्ट संदेश, फोन नंबर, उपयोगकर्ता नाम जिनका उपयोग ठग ने किया

भले ही आपके पास सभी विवरण न हों — फिर भी रिपोर्ट दर्ज करें. आंशिक जानकारी अभी भी जांच में मदद करती है।

मुझे इस घोटाले की रिपोर्ट कहाँ करनी चाहिए?
  • एफबीआई आईसी3 — इंटरनेट अपराध शिकायत केंद्र (अमेरिकी संघीय रिपोर्टिंग)
  • Europol — यूरोपीय साइबर अपराध रिपोर्टिंग (ईयू)
  • चेनअब्यूज़ — एक्सचेंजों और प्लेटफार्मों पर स्कैम वॉलेट्स को चिह्नित करें
  • आपका क्रिप्टो एक्सचेंज — स्कैमर का पता फ्रीज करने के लिए Coinbase/Binance/Kraken सपोर्ट से संपर्क करें।
  • स्थानीय पुलिस — एक आधिकारिक रिकॉर्ड बनाता है, भले ही वे तुरंत कार्रवाई न कर सकें

एफबीआई ने बरामद किया 1 अरब डॉलर से अधिक पीड़ितों की रिपोर्टों की बदौलत 2024 में क्रिप्टो धोखाधड़ी में। आपकी रिपोर्ट मायने रखती है।

क्रिप्टो घोटाले आमतौर पर कैसे काम करते हैं?
  • नकली वेबसाइटें — थोड़े बदले हुए डोमेन के साथ वैध साइटों के पिक्सेल-परफेक्ट क्लोन
  • दुर्भावनापूर्ण अनुमोदन — "कनेक्ट वॉलेट" प्रॉम्प्ट्स जो हमलावरों को असीमित टोकन खर्च करने की अनुमति देते हैं
  • सूअर का वध — टेलीग्राम/व्हाट्सएप/डेटिंग ऐप्स के माध्यम से हफ्तों में बनाया गया भरोसा, फिर पैसे चोरी
  • रिकवरी घोटाले — नकली "रिकवरी एजेंट्स" द्वारा अग्रिम शुल्क की मांग कर पीड़ितों को फिर से निशाना बनाया जा रहा है। हमेशा एक घोटाला
  • नकली विज्ञापन और एयरड्रॉप — गूगल/सोशल मीडिया विज्ञापन और "मुफ्त टोकन" के ऑफ़र जो वॉलेट खाली कर देते हैं
  • एआई-संचालित धोखाधड़ियाँ — डीपफेक, स्वचालित फ़िशिंग, और एआई-जनित साइटें धोखाधड़ी का पता लगाना कठिन बना रही हैं
मैं भविष्य में खुद को कैसे सुरक्षित रख सकता हूँ?
  • हार्डवेयर वॉलेट का उपयोग करें (लेजर, ट्रेजर)। ब्राउज़र वॉलेट्स में कभी भी बड़ी मात्रा में धन न रखें।
  • आधिकारिक साइटों को बुकमार्क करें — ईमेल, डीएम, या विज्ञापनों में दिए गए लिंक पर कभी क्लिक न करें
  • हर स्वीकृति पढ़ें — हस्ताक्षर करने से पहले अनुमतियों की पुष्टि करें। असीमित अनुमोदनों को अस्वीकार करें।
  • डोमेन सत्यापित करें — की जाँच करें फिश नष्ट करो संवाद करने से पहले HTTPS, वर्तनी, डोमेन की आयु की जाँच करें।
  • "सच होने के लिए बहुत अच्छा" = घोटाला — गारंटीशुदा रिटर्न, सेलिब्रिटी समर्थन, तत्काल समय-सीमाएँ
क्रिप्टो घोटाले की समस्या कितनी बड़ी है?
  • $51 billion 2024 में अवैध क्रिप्टो वॉलेट्स में प्रवाहित हुआ — कॉइनलेजर
  • सूअर का वध नुकसान साल-दर-साल 40% बढ़ा, अब यह सबसे तेजी से बढ़ने वाला धोखाधड़ी का प्रकार है।
  • केवल ~5% पीड़ित रिपोर्ट करते हैं — आपकी रिपोर्ट आपराधिक नेटवर्क को बंद करने में मदद करती है
  • एफबीआई ने 1 अरब डॉलर से अधिक बरामद किए 2024 में पीड़ितों की रिपोर्टों की बदौलत — एफबीआई.gov

स्रोत: FBI · कॉइनलेजर · वर्ल्डमेट्रिक्स

इस रिपोर्ट को एम्बेड करें

इस थ्रेट इंटेलिजेंस को अपनी वेबसाइट या ब्लॉग पर साझा करें।